استبعد مكتب التحقيقات الفدرالي الأمريكي، الاثنين، متعاقدا يعمل مع شركة أكسنتشر، بعد أن خلصت مراجعة داخلية إلى أن إخفاقه في تطبيق تحديث أمني تسبب في اختراق كشف بيانات شخصية حساسة لآلاف من موظفي المكتب. وشملت البيانات تفاصيل دقيقة عن مهام لمكافحة التجسس ينفذها موظفون محددون بالاسم، إلى جانب عناوين سكنية لعملاء استخبارات بشرية وسجلات طبية ونفسية للعاملين.
المكتب يحدد أضرار الاختراق ويستبعد المتعاقد
ويواصل المكتب تحديد تداعيات الاختراق ونطاق الأضرار الناجمة عنه، في حين وصف مسؤولون سابقون فيه الحادث بأنه ضربة قوية لأمنه التشغيلي. وأكد مسؤول رفيع المستوى في المكتب أن المتعاقد، الذي لم تُكشف هويته، لم يحدّث النظام الذي كان مسؤولا عنه بالطريقة المطلوبة.
وقال رئيس قسم الأمن السيبراني في مكتب التحقيقات الفدرالي، بريت ليذرمان، إن المراجعة توصلت إلى أن الحادث نتج عن خلل أمني في منصة تديرها جهة خارجية، بعدما أخفق متعاقد في تثبيت تحديث أمني صدر خصيصا لحماية المنصة. وأضاف أن المكتب استبعد المتعاقد واتخذ جميع الإجراءات اللازمة للحد من أي مخاطر إضافية وحماية العاملين لديه.
تحديد منصة بيبول سوفت ودور أكسنتشر
ولم يسمّ المكتب المنصة أو الجهة الخارجية المعنية، لكن مصدرين مطلعين على الأمر قالا إن النظام المستهدف هو منصة الموارد البشرية «بيبول سوفت» التابعة لشركة أوراكل، وإن الجهة الخارجية هي شركة أكسنتشر. وكانت مجموعة القرصنة «شايني هانترز» قد قالت إنها استغلت المنصة لاختراق بوابة الوظائف التابعة للمكتب خلال سبتمبر/أيلول الماضي.
وقالت أكسنتشر في بيان إنها «فخورة بدعم مهمة مكتب التحقيقات الفدرالي وستواصل القيام بذلك». ولم تجب الشركة عن الأسئلة المتعلقة بالمتعاقد المعني أو ما أثير بشأن إخفاقه في تنفيذ التصحيح الأمني المطلوب، بينما ظلت هويته ووضعه الوظيفي الحالي غير معروفين.
تحذيرات غوغل وأوراكل من ثغرة بيبول سوفت
وسبق أن أطلقت غوغل، في يونيو/حزيران، تحذيرا من حملة قرصنة وابتزاز مرتبطة بمجموعة «شايني هانترز»، تستهدف المؤسسات التي تستخدم برمجيات «بيبول سوفت». وفي اليوم نفسه، أصدرت أوراكل تنبيها أمنيا أعلنت فيه اكتشاف ثغرة في تلك البرمجيات، ووفرت إصلاحات أمنية لمعالجتها.
وحثت غوغل وأوراكل المؤسسات المستخدمة للبرمجيات المستهدفة على تطبيق جميع تحديثات الإصلاح الحرجة، وتحديثات الإصلاح الأمني الحرجة، والتنبيهات الأمنية من دون تأخير. ويُعد تثبيت التحديثات سريعا على البرمجيات التي تحتوي على ثغرات من الإجراءات الأساسية لحماية الشبكات والأجهزة من المتسللين، إلا أن العملية قد تكون معقدة وشاقة، خصوصا في أنظمة المؤسسات الكبرى التي تخدم أعدادا ضخمة من المستخدمين.
وجاء استبعاد المتعاقد بعد احتجاز الأردن، الأسبوع الماضي، شخصا يُشتبه في انتمائه إلى مجموعة «شايني هانترز». وقالت مصادر مطلعة إن المشتبه به «يبدي تعاونا»، وهو ما قد يساعد مكتب التحقيقات الفدرالي في تحديد حجم الاختراق وفهم نطاق الأضرار المرتبطة به.
وكانت المجموعة قد أعلنت في سبتمبر/أيلول اختراق بوابة الوظائف التابعة للمكتب، مدعية أنها حصلت على أسماء عملاء سابقين وأشخاص تقدموا بطلبات للعمل، فضلا عن عناوين منازل وأرقام هواتف وأسماء أزواج وبعض المعلومات الطبية والبيانات الأخرى.
ووجهت المجموعة رسالة إلى مدير مكتب التحقيقات الفدرالي كاش باتيل ومسؤول الأمن السيبراني في المكتب، زاعمة أنها تمتلك «تقريبا» بيانات «جميع» العاملين وطالبي العمل.